Week 8, continued
Spider.io, tvrtka koja posluje kako bi pomogla klijentima razlikovati stvarne posjetitelje web stranica i automatizirani bot aktivnost, tvrdi da su otkrili mana koja utječe na Internet Explorer trenutni Microsoftov vodeći preglednik, inačice od 6 do 10. Ranjivost navodno omogućava praćenje položaja pokazivača miša na bilo kojem mjestu na zaslonu - čak i ako je IE minimiziran.
Spider.io je objavio ranjivost prema tvrtki Microsoft 1. listopada 2012., ali nije bila riješena u najnovijem sigurnosnom ažuriranju za Internet Explorer. Spider.io tvrdi da je ovaj nedostatak aktivno iskorišten i tvrdi da Microsoft Security Research Center (MSRC) priznaje ranjivost, ali nema neposredni plan da se to popravi.
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows PC]
Bug u IE može propustiti potencijalno osjetljive informacijeJason Miller, voditelj istraživanja i razvoja za VMware postavlja pitanje je li problem" bug "ili" značajka ". "Moglo bi se upitati je li to ranjivost ili značajka uvedena u preglednik kako bi se lakše uspostavili mjerni podaci o korištenju. Bez obzira na to, istraživači su dokazali da se ovo "pitanje" može koristiti zlonamjerno. "
Razgovarao sam s tvrtkom Qualys CTO Wolfgang Kandek. Izrazio je zabrinutost zbog posljedica takve ranjivosti za online bankarstvo. Mnoge su banke implementirale virtualne tipkovnice na zaslonu za unos vjerodajnica za račun kao sredstvo izbjegavanja tradicionalnih napada keylogger.
Andrew Storms, direktor sigurnosnih operacija za nCircle, slaže se. "Ovo iskorištavanje čini taj ublažavanje ništavnim - to ima učinak ključnog loggera na virtualnim tipkovnicama. Napadači bi mogli iskoristiti klikove povezane s bankovnim vjerodajnicama koristeći ovaj iskorištavanje, a to nije dobra vijest za 63 milijuna Amerikanaca koji online banke. "
Alex Horan, viši menadžer proizvoda u CORE Security, dodaje da navodno" sigurne "web stranice možda neće biti tako sigurna. "To također pojačava da samo zato što posjećujete YouTube ili New York Times ne znači da su svi sadržaji na toj web stranici u vlasništvu ili kojima upravljaju, a posluživanje zlonamjernih oglasa na pouzdanim mainstream stranicama izvrstan je način otkrivanja vašeg napada na veliki broj korisnika. "
Horan predlaže napuštanje IE-ja sve dok ili ako Microsoft ne popravi problem.
Storms kaže:" Ako je ova ranjivost potvrđena, može potrajati i izuzetak i to je nešto što bi svi željeli izbjeći ovu blagdansku sezonu. "
Hoće li iPhone dobiti povratne informacije osjetljive na dodir, identifikaciju otiska prsta?

Ništa ne dobiva rumorsku mlinicu kao da razotkriva najnovije patentne prijave tvrtke Cupertino. Pripremite se za još jedan krug glasova.
Facebook, Twitter Osigurajte osjetljive informacije za korporativne zločince

Usluge društvenog umrežavanja poput Facebooka i Twittera potiču lažni osjećaj sigurnosti i vode korisnike da dijele informacije koje mogu koristiti cyber-kriminalci i socijalni inženjeri.
Dok instalirate Internet Explorer (bilo koju verziju), možda ćete dobiti poruku da Internet Explorer nije dovršio instalaciju, prije nego završi instalacija. To znači da je nešto spriječilo instalacijski paket da instalira Internet Explorer na vaš uređaj. Sljedeći članak objašnjava kako riješiti problem i instalirati Internet Explorer.

Windows 7 Standard i Windows 7 E Edition